“分享电脑中招后一点行之比较有效的做法”
今天,我们来谈谈分享电脑秘技有效方法的文案。 这里简单介绍一下电脑秘技的有效方法。 希望能帮到大家。
一、中毒的一点
你是怎么知道电脑里的病毒的? 其实电脑中毒就像人生病一样,无论如何都会出现明显的症状。 例如,机器运行非常慢、无法上网、杀毒软件水平无法上升、word文档无法打开、电脑无法正常启动、硬盘分区无法找到、数据丢失等都是中毒的征兆。
二、中毒诊断
1、按ctrl+shift+ese键(以及这三个键),调用windows任务管理器查看系统上运行的进程,找出熟悉的进程并记下它的名字(这需要经验) 不要暂时终止这些进程。 一些病毒和非法进程可能无法在此结束。 点击性能查看cpu和内存的当前状态,如果cpu利用率接近100%,或者内存占用值很高,此时电脑中毒的可能性为95%。
2、查看windows当前启动的服务项目,使用控制面板的管理工具打开服务。 观察右栏状态为启动类别为自动项目的行; 通常,普通的windows服务基本上都有副本。 但是,少数是由黑客和蠕虫伪造的。 在这种情况下,双击可能有问题的服务条目将其打开,然后验证该属性中可执行文件的路径和名称。 如果名字和路径是c: winntsystem32explored.exe,则在计算机上招募。 控制面板无法打开,或者所有图标向左移动,中间有垂直滚动条,右侧为空白色,双击程序或管理工具进行添加/删除。 表格内为空。 这是病毒文件winhlpp32.exe发作的特征。
3、运行注册表,检查命令是regedit还是regedt32,哪个程序是和windows一起启动的。 首先,查看HKEY _ local _ machinesoftwaremicrosoftwindowscurrentversionrun和后面的几个runonce等,查看表单右侧的项目值,确认是否有非法启动项目 在windowsxp上运行msconfig也起到相同的作用。 随着经验的积累,可以轻松评估病毒的启动项目。
4、用浏览器在网上评价。 上次发作的gaobot病毒可以访问雅虎、索尼等网站,但无法访问symantec、ca等知名安全制造商的网站,安装了symantecnorton2004
5、取消隐藏属性,浏览系统文件夹winnt(windows ) system32,打开后文件夹为/(/k0/)时,表示电脑中毒。 打开system32后,可以按类型对图标进行排序,看看是否存在流行病毒的可执行文件。 顺便检查一下文件夹tasks、wins和驱动程序。 现在有一个病毒可执行文件隐藏在这里。driversetc下的文件hosts是病毒喜欢篡改的对象,本来700字节左右,被篡改后会达到1kb以上,通常的网站可以访问,但是安全供应商的网站
6、用杀毒软件评价是否中毒。 中毒的情况下,杀毒软件会通过病毒程序自动结束,同时手动升级失败,进行杀毒、建议
三、病毒防治
1、删除在注册表中与系统一起启动的恶意软件,在注册表中查找其所有键值,然后删除。 作为系统服务启动的病毒程序隐藏在HKEY _ local _ machinesystemcontrolset 001服务和控制集002服务中,找到后一起删除。
2、停止有问题的服务,自动改为禁止。
3、如果文件system32driversetchosts被篡改,将其恢复后,只剩下一行比较有效值127.0.0.1localhost,剩下的行被删除。 将主机设置为只读。
4、重新启动电脑,按f8进入带互联网的安全模式。 目的是不启动病毒程序,给windows升级打补丁,或者升级杀毒软件。
5、搜索病毒的执行文件,手动删除。
6、为windows升级打补丁和杀毒软件的升级。
7、不必要的系统服务,如remoteregistryservice. 8、步骤6完成后,用杀毒软件全面扫描系统,消灭网络中泄露的鱼。
9、上一步完成后,重新启动计算机,完成所有操作。
四、建议
防止病毒的作用远远大于调查病毒。 因为这需要建立严密的预防措施。 具备条件的大中型互联网需要硬件、软件和立体防护。 理想情况下,您可以访问外部网络防火墙。 接下来是气体网关(熊猫卫士性价比高); 其次,可配置应用服务病毒服务的路由器,服务区内侧有内部网防火墙。在内部网设置杀毒服务器,各客户安装杀毒软件的可管理客户。
通过分享电脑里的小创意,我相信这个复制品会对你有帮助。 和好朋友共享的时候,也欢迎感兴趣的朋友们一起讨论。
本文:《“分享电脑中招后一点行之比较有效的做法”》
免责声明:雪球目录网免费收录各个行业的优秀中文网站,提供网站分类目录检索与关键字搜索等服务,本篇文章是在网络上转载的,本站不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,本站的工作人员将予以删除。
上一篇:“分享让顾客端自动启用的做法”